Extension WordPress
Vulnérabilités WP News – WordPress News / Magazine Plugin
Cette page rassemble les failles publiées pour WP News – WordPress News / Magazine Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
4,3CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WP News – WordPress News / Magazine Plugin
1 fiche
CVE-2023-0502
Moyenne · 4,3
WP News – WordPress News / Magazine Plugin
WP News <= 1.1.9 – Cross-Site Request Forgery to Arbitrary Plugin Activation
The WP News plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.9. This is due to missing or incorrect nonce validation on the 'plugin_activation' function. This makes it possible for unauthenticated…
Versions affectées
*-1.1.9
Correctif
1.2.0
Publication
28/02/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.